31 października 2012

Szybki healthcheck serwerów Exchange

Czasami musimy na szybko sprawdzić, czy organizacja, w której jest kilka(naście) serwerów Exchange działa poprawnie. Microsoft przygotował kilka przydatnych cmdletów, któe sprawdzają status usług, a nawet pzwalają testować połączenia z wykorzystaniem różnych protokołów, ale ręczne sprawdzenie wszystkich maszyn po kolei trochę trwa. Paul Cunnigham przygotował bardzo wygodny skrypt, który przeprowadza szereg testów na wskazanym przez nas serwerze (lub domyślnie na wszystkich maszynach w organizacji). Dodatkowo skrypt generuje raport w html’u, który można przesłać ręcznie lub automatycznie do wskazanych osób:

21 października 2012

Microsoft Certified Solutions Expert–nowe ścieżki certyfikacyjne

Dopiero co zdobyłem tytuł MCSE: Server Infrastructure ze znajomości Windows 2013, a już Microsoft ogłosił nowe ścieżki MCSE, powiązane z nowymi produktami z grupu Office 2013. Kilka dni temu pojawiły się egzaminy (na razie w wersji beta) z Exchange 2013, a jako kolejne mają pojawić się egzaminy z Lynca i Sharepointa. W odróżnieniu od egzaminów MCITP, gdzie wystarczyło wykazać się znajomością samego Exchange, Lynca lub Sharepointa teraz dodatkowo należy udowodnić przynajmniej podstawową znajomość platformy systemowej Windows 2012 i Active Directory w tej wersji (czyli uzyskać tutuł MCSA z Windows Server 2012). Jest to powrót do poprzedniej generacji tytułów MCSE, gdzie trzeba było uzyskać najpierw tytuł MCSE z platformy Windows 2000/2003, a potem dopiero po zdaniu kolejnych egzaminów uzyskiwało się tytuł MCSE+Messaging lub MCSE+Security. Można powiedzieć, że ścieżka MCSE: Messaging stawia mniejsze wymagania (3 egzaminy na tytuł MCSA zamiast poprzednio znawanych 6 na tytuł MCSE), ale może chociaż częściowo przywróci to prestiż tytułom powiązanym z poszczególnymi produktami. Ja w każdym bądź razie zaczynam przygotowania do ścieżki MCSE: Messaging, a potem pewnie MCSE: Communication

mcse messaging

MCSE: Messaging Certification Overview

mcse com

MCSE: Communication Certification Overview

mcse sh

MCSE: Sharepoint Certification Overview

16 października 2012

Exchange i Office 2013 Ignite w Budapeszcie

Właśnie zaczęło się szkolenie z nowości w nowych wersjach Office, Exchange i Office365 w Budapeszcie, w którym uczestniczę. Na sali prawie 150 osób, prezenterem z Exchange jest Scott Scholl – jeden z najlepszych specjalistów z zespołu produktowego z Redmond.

WP_000036

Events | Ignite

15 października 2012

Kolejna paczka poprawek dla Lync Server 2010–October 2012

zOczekując na możliwość pobrania Lync Server 2013 RTM, dobrze jest zauważyć i pobrać najnowsze poprawki dla Lync Server 2010, oznaczone jako October 2012 Updates for Lync 2010  oraz aplikacji klienckiej Lync 2010 i Lync Attendee. Poprawek może nie jest dużo, ale dobrze jest być na bieżąco. Najprościej oczywiście jest pobrać LyncServerUpdateInstaller.exe, który automatycznie rozpozna i zaktualizuje komponenty, które tego wymagają.

12 października 2012

MCSE – Server Infrastructure Windows 2012

Tydzień temu zdawałem egzamin 70-411, którego nie zdążyłem zdać w becie, a dzisiaj kolejna niespodzianka – po powrocie z wyjazdu czekał na mnie nowy certyfikat – nie tylko MCSA, ale również MCSE – pojawiły się wyniki egzaminów 71-414 i 71-415, które zdawałem w sierpniu.

MCSEServerInfrastructure2012

Exchange 2013 i Lync Server 2013 osiągnęły status RTM!

Wczoraj, 11 października Microsoft ogłosił zakończenie prac nad kodem nowych wersji serwerów Exchange i Lync. W normalnym kanale sprzedaży (tzw. General Availability) produkty mają być dostępne razem z Office 2013 w pierwszym kwartale 2013 roku, jednak dla klientów posiadających Software Assurance, binaria nowych wersji serwerów będą dostępne do pobrania od połowy listopada. W cennikach produkty będą dostępne od grudnia.

26 września 2012

Exchange 2010 Service Pack 3 oficjalnie zapowiedziany

Przy okazji organizowanych przez siebie dużych konferencji Microsoft ogłasza premiery lub istotne zmiany w swoich produktach. I tak podczas reaktywowawanej po 10 latach konferencji MEC (Microsoft Exchange Conference 2012) w Orlando Microsoft ogłosił wypuszczenie w pierwszej połowie 2013 roku pakietu Service Pack 3 do Exchange 2012, który będzie niezbędny w przypadku wdrażania Exchange 2013 w istniejącym środowisku Exchange 2010, będzie również pozwalał na instalację Exchange 2010 na platformie Windows 2012. Oczywiście zgodnie z polityką aktualizowania systemu, nowy Service Pack będzie zawierał wszystkie poprawki do serwera Exchange 2010, jakie ukażą się do momentu wydania nowego Service Packa.

Dwa tygodnie temu zespół Exchange ogłosił prace zmierzające do objęcia wsparciem dla Windows 2012 serwera Exchange 2010 SP2, tak że prawdopodobnie będzie jeszcze przed SP3 wydany Rollup, który na to pozwoli, ale niestety termin publikacji takiej poprawki nie jest jeszcze znany.

Announcing Exchange 2010 Service Pack 3 - Exchange Team Blog

24 września 2012

Nowe ścieżki certyfikacyjne

Dostałem dzisiaj potwierdzenie zdania egzaminu 71-412, co w połączeniu z 71-410, którego pozytywny wynik miałem potwierdzony wcześniej daje mi pokrycie 2/3 ścieżki MCSA Windows Server 2012. Niestety ze względu na urlop nie zdążyłem zmieścić się w bezpłatnym oknie otrzymanego dla bet vouchera i muszę jeszcze podejść do wersji finalnej egzaminu 70-411.

image

Ale przynajmniej nie będę musiał czekać 3 miesiące na wynik Winking smile.

Mógłbym co prawda zdawać egzamin 417, który upgrade’owałby mi tytuly MCITP z wersji 2008, ale chyba na jedno wyjdzie. Z niecierpliwością czekam na wyniki pozostałych egzaminów, ze ścieżki MCSE Server Infrastructure, ale wygląda na to, że jeszcze na miesiąc muszę uzbroić się w cierpliwość. Tak samo w ścieżce MCSA: Windows 8 – jeden egzamin mam już zdany, a drugi na razie nie pojawił się nawet w wersji Beta. Ale cierpliwie czekam.

image

12 września 2012

Żegnaj TMG i FPE

Dzisiaj Microsoft opublikował na blogu grupy Server & Cloud informacje o zakończeniu większości linii produktowych z grupy rozwiązań Forefront. Po przeniesieniu na początku roku Forefront Endpoint Protection do grupy produktów System Center 2012 i wprowadzeniu do produktów z grupy Office 2013 (Exchange, Lync i Sharepoint) podstawowej ochrony antywirusowej (Forefront Online Protection for Exchange pod nazwą Exchange Online Protection przeniesiono do grupy Office 365), to  informacja o wycofaniu ze sprzedaży produktów Forefront Protection – FPE (Exchange), FPSP (Sharepoint), FSOCS (Communications Server) była oczywista. Pogłoski o zakończeniu rozwoju Threat Management Gateway były również znane od kilku miesięcy - TMG nie był reprezentowany w raporcie Gartnera "Magic Quadrant for Secure Web Gateway". Tak że linię produktów Forefront będą reprezentować teraz tylko FIM oraz UAG. Mam nadzieję, że nowa wersja UAG będzie dobrze zastępować zarówno TMG jak i UAG (w czerwcu wyszedł Service Pack 2 dla FIM, a w sierpniu dla UAG).

TMG ma zostać wycofany ze sprzedaży 1 grudnia 2012 (wsparcie podstawowe będzie obowiązywać do 14 kwietnia 2015, rozszerzone do 14 kwietnia 2020. Wycofana zostanie również usługa Forefront TMG Web Protection Service (TMG WPS).  Pozostałe produkty też zostaną wycofane z cenników 1 grudnia 2012, a subskrypcje będą dostępne do 31 grudnia 2015.

06 września 2012

Raport Gartnera dotyczący rynku Unified Communications

Tydzień temu ukazał się kolejny raport Gartnera, pokazujący magiczny kwadrat na rynku Unified Communications. Dzięki jakości i funkcjonalności Lynca 2010 Microsoft jest w czołówce stawki (w tym roku Cisco nieco wyszło na prowadzenie, ale różnice są minimalne). Oprócz powyższych dwóch firm, w kwadracie leaders znajduje się jeszcze Avaya oraz Siemens Enterprise Communications. Ciekaw jestem jak będzie wyglądało zestawienie po wejściu na rynek finalnej wersji Lync Servera 2013 i Office 2013?

31 sierpnia 2012

Przenoszenie maili między kolejkami

Co zrobić, kiedy mamy problem z serwerem Exchange, stoi na nim kolejka wiadomości, a my chcemy wykorzystać inny serwer Exchange w naszej organizacji, żeby wypchnąć te wiadomości na zewnątrz? W niektórych topologiach zadziała w Exchange 2010 shadow redundancy, ale jeżeli nie mamy serwerów Edge na styku z internetem, rozwiązanie może być bardziej skomplikowane.

Jeden z Exchange’owych MVP - Anthony Costeseque podpowiedział takie rozwiązanie:

$array = @(Get-Message -Queue "QueueName" -ResultSize unlimited)

$array | ForEach-Object {$i++;Export-Message $_.Identity | AssembleMessage -Path ("c:\MailsExport\"+ $i +".eml")}

W ten sposób wszystkie maile z kolejki mamy we wskazanym katalogu wyeksportowane w formacie .eml. Możemy teraz przenieść je do folderu Transport Pickup na drugim serwerze - zostaną one wrzucone do kolejki i wysłane.

14 sierpnia 2012

Nowe aktualizacje dla Exchange 2007 i 2010

Co prawda Microsoft zapowiadał, że dla Exchange 2007 nie będzie już nowych rolup’ów po RU7, ale jednak wykryto kilka błędów koniecznych do poprawienia, no i wydano Exchange 2007 SP3 RU8. Pełna lista poprawek, które znalazły się w RU8 opublikowana jest w artykule KB 2734323 Description of Update Rollup 8 for Exchange Server 2007 Service Pack 3.

Równolegle (chociaż z lekkim opóźnieniem – cały wysiłek poszedł w Preview Exchange 2013) pojawił się Exchange 2010 SP2 RU4. Opis poprawek można znaleźć w artykule KB 2706690 Description of Update Rollup 4 for Exchange Server 2010 Service Pack 2. Warto zwrócić uwagę na usunięcie problemu z niepoprawnie działającą retension policy (2685001) i problemami z delegowaniem uprawnień do skrzynki (2701162). Poprawka RU4 również nie wymaga ręcznego wyłączania Forefront Protection, czego wcześniejsze wersje wymagały – teraz robione jest to automatycznie.

19 lipca 2012

Zmiana dostawcy dla telefonów LG

Aktualizacja telefonu z systemem Windows Phone czasami przypomina bieg z przeszkodami. Znanym trickiem, który stosowało się w przypadku aktualizacji z Phone 7.0 do wersji Mango było odpięcie od internetu, chwilę (1-2 sekundy) po rozpoczęciu sprawdzania dostępności aktualizacji. Jednak w przypadku mojego telefonu musiałem dodatkowo pogrzebać w rejestrach – w niektórych pomaga zmiana operatora, od którego telefon był dostarczony (niezależnie od wersji językowej systemu).

W przypadku grzebania w rejestrze telefonu LG, procedura wygląda następująco:

1. Na telefonie należy wejść do specjalnego menu MFG wybierając numer ##634#

2. Pojawi się prośba o podanie hasła, wpisujemy 277634#*# i zatwierdzamy wybór.

3. Po pojawieniu się tekstowego menu wybieramy Engineer Menu->Other Setting->Edit Registry

4. Zmieniamy ścieżkę główną na HKEY_LOCAL_MACHINE, a następnie wpisujemy SUB PATH  \System\Platform\DeviceTargetingInfo, w polu KEY wpisujemy MobileOperator, i klikamy na pole String.

5. Teraz naciskamy na  pole Query, powinna pojawić się nazwa dostawcy, zamiast niej wpisujemy wybraną nazwę i naciskamy pole Set. Powinna się zapisać nowa nazwa. Jeżeli nie wpiszemy żadnej powinniśmy “odbrandowić” nasz telefon”. Działa także wpisanie jako operatora 000-88 (chyba że zależy nam na konkretnej marce, jak w przykładzie poniżej). Wtedy powinniśmy zmienić także dodatkowe klucze. Przykładowa możliwość zmiany:

MobileOperator = VOD-DE
MOName = Vodafone
OEMDeviceName = ATLANTIC_VDF_DE
Zamiast tego wstawiamy:.
MobileOperator = VOD-IT
MOName = Vodafone
OEMDeviceName = ATLANTIC_VDF_IT

10 lipca 2012

Lync Server 2010 nie współpracuje z SQL 2012

Ostatnio kilka razy zadawano mi pytanie, czy można wykorzystać SQL 2012 do obsługi Lync Servera 2012. Niestety nie ma takiej możliwości. Nawet dla takich ról jak Archiwizacja czy Monitoring. Narzędzia Lync Server 2010 wykorzystują Database Management Objects (DMO), które nie są obsługiwane w SQL 2012 - http://support.microsoft.com/kb/2718721. Trzeba chyba będzie poczekać na Wave 15.

04 lipca 2012

Lync Firewall Rules Viewer

Co prawda Lync 2010 Planning Tool pokazuje nam listę portów, które musimy pootwierać pomiędzy hostami obsługującymi system Lync, jednak wzajemne relacje nie dla wszystkich są oczywiste. Proste narzędzie, a w zasadzie panel poglądowy - Lync Firewall Rules Viewer, zaprezentowane na tegorocznym TechEdzie, pozwala w jasny sposób zrozumieć, jakie protokoły i porty wykorzystywane są do komunikacji pomiędzy wszystkimi rolami Lync 2010. Może być bardzo przydatne w dyskusji z administratorami sieci.

image

http://blogs.technet.com/b/nexthop/archive/2012/07/03/lync-firewall-rules-viewer.aspx

Active Directory Replication Status Tool

Jeśli brakuje wam w Windows 2008 repmona, albo uważacie, że użycie repadmina z linii komend jest zbyt skomplikowane, to mam dobrą wiadomość – pojawiło się nowe narzędzie na stronie pobrań Microsoft, które w formie graficznej pozwala monitorować replikację pomiędzy kontrolerami domenowymi, zarówno na poziomie domeny, jak i lasu. W odróżnieniu od repmona, lista kontrolerów wykrywana jest automatycznie (jeżeli chcemy możemy również listę serwerów podać samodzielnie, co bardzo ułatwia pracę.

ADRT

Wyniki możemy bezpośrednio z konsoli wyeksportować do arkusza Excelowego, lub pliku XPS. Mamy również dostęp do pomocy technicznej, opisującej czym jest replikacja w AD i jak nią zarządzać, co dla początkujących administratorów może być bardzo pomocne.

http://www.microsoft.com/en-us/download/details.aspx?id=30005

04 czerwca 2012

Exchange 2010 SP2 – Hybrid Configuration Wizard i TMG

Przy wdrażaniu modelu hybrydowego napotkałem ciekawy problem związany z brakiem możliwości utworzenia federacji:

Updating hybrid configuration failed with error ‘Subtask Configure execution failed: Creating Organization Relationships.
Execution of the Get-FederationInformation cmdlet had thrown an exception. This may indicate invalid parameters in your Hybrid Configuration settings.
Federation information could not be received from the external organization.

Wszystko wyglądało poprawnie, odpowiednie rollupy (wymagany Exchange 2010 SP2 RU1) na Exchange zainstalowane, autodiscover poprawnie skonfigurowany, więc o co chodzi? Problem tkwił w TMG. Standardowo reguły, konfigurowane dla Exchange 2010 nie pozwalają na nieuwierzytelniony dostęp do zasobu usługi autodiscover - /autodiscover/autodiscover.svc

Musimy zatem utworzyć nową regułę (można zacząć od skopiowania reguły publikującej autodiscovera), reguła wykorzystuje ten sam Listener, co reguła dla anywhere/autodiscover – wskazujemy w zakładce “Paths” następujące ścieżki:

  • /EWS/Exchange.asmx/wssecurity
  • /Autodiscover/Autodiscover.svc
  • /Autodiscover/Autodiscover.svc/wssecurity

image

Na zakładce delegowania uwierzytelnienia zmieniamy ustawienia na brak delegacji, z możliwością samodzielnego uwierzytelnienia, jak na poniższym rysunku:

image

W ustawieniach grup wybieramy All Users:

image

Po tych zmianach kreator zadziała poprawnie.

31 maja 2012

Mała wielka zmiana w Exchange

Kiedy w Service Packu 1 pojawił się w ustawieniach DAG parametr AllowCrossSiteRPCClientAccess, wiele osób miało nadzieję na pełną automatyzację przy przełączaniu Outlooków pomiędzy site’ami w przypadku awarii (dla Database Availability Group rozciągniętej między site’ami).

image

Niestety przełącznik ten był nieaktywny (niezależnie od ustawień). W przypadku awarii ośrodka podstawowego i niedostępności serwerów w tym ośrodku, bazy przełączały się automatycznie do ośrodka zapasowego, ale Outlooki wskazywały na ten sam serwer CAS (zdefiniowany we właściwościach bazy danych). Oczywiście powodowało to przejście w stan disconnected i nerwowe telefony użytkowników. Administratorzy radzili sobie przekierowywując skryptami klientów do ośrodka zapasowego (np. poprzez przypisanie innego adresu IP do nazwy CAS Array dla danego site’u.

Wprowadzona kilka dni temu poprawka RU3 dla Exchange 2010 SP2 zmienia ten stan rzeczy. W przypadku przełączenia aktywnej bazy do innego site’u, nastąpi automatycznie modyfikacja. Gdy mamy atrybut DAG’a AllowCrossSiteRPCClientAccess ustawiony na $false (jest to wartość domyślna), zdefiniowany w profilu Outlooka odnośnik do serwera RPC zostanie zaktualizowany na RPC Client Access Server Array, w lokalizacji AD, w której baza jest aktywna i zamontowana. Zmiana ta nie modyfikuje atrybutu RPCClientAccessServer, wskazującego na preferowany site. Przełączenie spowoduje wyłączenie Outlooków, ale po ich uruchomieniu klienci połączą się z aktywną bazą poprzez CAS Array w lokalizacji z aktywną bazą.

Jednak takie rozwiązanie nie każdemu może się podobać – każde przełączenie bazy (co w przypadku DAG’a zbudowanego z dwóch serwerów w oddzielnych site’ach AD może zdarzać się stosunkowo często) powoduje wyłączenie Outlooków dla wszystkich przełączanych userów. Żeby tego uniknąć możemy zmienić komendą set-databaseavailabilitygroup wartość atrybutu AllowCrossSiteRPCClientAccess na $true.

Wszystkie aspekty operacji ciekawie opisał Ross Smith IV na blogu produktowym Exchange. Zachowanie Outlooka w trakcie przenoszenia między bazami, które jest analogiczne do powyższej sytuacji również zostało opisane przez Rossa na tym samym blogu.

29 maja 2012

Update Rollup 3 dla Exchange 2010 Service Pack 2

Trochę czasu minęło i pojawił się kolejny Rollup dla Exchange 2010 SP2. Zawiera on szereg poprawek, do błędów wychwyconych przez użytkowników i serwis, w szczególności:

  • KB2689810 Meeting Requests bodies get rendered in plain text in Outlook when created via Exchange Web Services.
  • KB2674445 Need the function to check ACL consistency during moving mailbox.
  • KB2700705 RpcClientAccess crashes with SocketException when UDP push notification is enabled.
  • KB2705425 Memory Leak in UMWorkerProcess.exe.
  • KB2698976 MRM Assistant doesnt process a mailbox with a contact created in other tenants.

Pełna lista poprawek znajduje się tutaj - KB2685289 Description of Update Rollup 3 for Exchange Server 2010 Service Pack 2, a instalka tutaj - Update Rollup 3 for Exchange Server 2010 SP2. Oczywiście jak zawsze przez wdrożeniem na serwerach z Forefront Protection dobrze jest zdisable’ować FPE (fscutility /disable). Po zakończonej instalacji należy FPE ponownie włączyć - fscutility /enable. Nie zapominajcie również o kopii zapasowej.